Crowdstrike · Crowdstrike Real Time Response · CVE-2026-103056
**Nome do Software Vulnerável e Versões Afetadas**
AiSOC versões 7.2.0 até 11.x
**Descrição**
O serviço de ações contém uma falha ao construir strings de comando do CrowdStrike Real Time Response ao interpolar parâmetros de ação não escapados em `crowdstrike rtr.py` e `endpoint.py`. Usuários autenticados podem injetar aspas simples nos parâmetros `file path`, `path`, `script name` ou `script args` para romper argumentos citados e executar comandos arbitrários em endpoints gerenciados com privilégios de SYSTEM ou root.
**Recomendações**
Atualize o AiSOC para a versão 12.0.0 ou posterior.
Restrinja o uso dos parâmetros `file path`, `path`, `script name` e `script args` até que a atualização seja aplicada.